Description
A security flaw has been discovered in Willow CMS up to 1.4.0. This issue affects some unknown processing of the file /admin/articles/add of the component Add Post Page. The manipulation of the argument title/body results in cross site scripting. The attack may be launched remotely. The exploit has been released to the public and may be exploited.
In Willow CMS up to 1.4.0 ist eine Schwachstelle entdeckt worden. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /admin/articles/add der Komponente Add Post Page. Durch das Beeinflussen des Arguments title/body mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff lässt sich über das Netzwerk starten. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
1.1
1.2
1.3
1.4.0
Timeline
| 2025-10-27: | Advisory disclosed |
| 2025-10-27: | VulDB entry created |
| 2025-10-27: | VulDB entry last update |
Credits
RiccK (VulDB User)
References
vuldb.com/?id.330115 (VDB-330115 | Willow CMS Add Post add cross site scripting)
vuldb.com/?ctiid.330115 (VDB-330115 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.674404 (Submit #674404 | matthewdeaves Willow CMS v1.4.0 Stored Cross Site Scripting)
github.com/matthewdeaves/willow/issues/131
www.youtube.com/watch?v=jhFCYpFu9qI